Enhancing Biometrics Security with Distributed Source Coding Gonçalo Lourenço , Paulo Lobato Correia , Luís Ducla Soares Instituto de Telecomunicações/IST, Av. Rovisco Pai  1, 1049-001 Lisboa, Portug Instituto de Telecomunicações/ISCTE, Av. das Forças  Armadas, 1649-026 Lisboa, P Phone: +351-218418461, Fax: +351-218418472, e-m {lds,plc}@lx.it.pt Abstract 1 The use of biometrics (e.g., fingerprints, irises, faces) for recognizing individuals is becoming increasingly popular and many applications are already available. Biometrics are intrinsically associated with individuals and cannot be forgotten or shared with others. However, one of the most relevant vulnerabilities of biometrics is that once a biometric template is compromised, it cannot be reissued, updated or destroyed. An attacker could then gain access to all the accounts/services/applications using that same biometric trait. This paper proposes a biometric verification system using distributed source coding principles, with enhanced security with respect to traditional biometric verification systems. The generation of different templates from the same biometric data is supported, as well as cancelable templates. Furthermore, it will not be possible to recover the original biometric data from the stored data, thus guaranteeing its privacy. Keywords: Biometrics security, cryptographic hash function, distributed source coding, error correcting codes I. I NTRODUCTION The use of biometrics (e.g., fingerprints, irises, faces) for recognizing individuals is becoming increasingly po pular and many applications are already available. Although t hese applications can be fundamentally different, they c an still be grouped into one of two categories: verification and identification [1][2][3]. While verification systems authenticate a person s identity by comparing the c aptured biometric characteristic with that person s own bio metric template previously stored in the system, identifica tion systems recognize an individual by searching the en tire template database for a match with the captured bio metric characteristic. Here, only verification systems wil l be considered since this corresponds to the case where  the proposed security enhancements are more relevant, a s will shortly become clear. In verification systems, such as access control sys tems, the use of biometrics has several advantages over the u se of passwords. The first one is the fact that biometric s are intrinsically associated with individuals and canno t be forgotten or shared with others. In addition to thi s, adequately chosen biometrics have a much higher entropy than p oorly chosen passwords and, therefore, are less susceptib le to brute force attacks. Finally, systems that rely on biomet ric verification require very little user expertise and , therefore, can be easily and widely deployed. The authors acknowledge the support of Fundação para a Ciência e Tecnologia (FCT), under Instituto de Telecomunicaçõe s project P436 - BIONSE. Despite the numerous advantag disadvantages also exist when c . For instance, it was noted in [4] tha evant vulnerabilities of biometrics is ric image template is stolen, it is stolen   be reissu updated, or destroyed. Another  th the use of biometrics is that once a n, the sam biometric will be used to access tems. Thi means that, if it is compromised  have acce to all the accounts/services/a the equivalent of using the same p le systems, which can lead to som ms in terms of security, as can be easi In particular, embedded devices are especially vulnerable to eavesdr ]. Thus, protection mechanisms to provid r the reference biometric template ne Recently, novel cryptographic  y commitment and fuzzy vault wer schemes integrate error correctin ting data subject to some noise, as h uisition  biometric templates. Clancy et a zzy vault scheme on a secure sma fingerprint authentication is use er s priva key. Yang, et al. [8] further addr velop an automatic and adaptive recogniti t al. [9] precisely formulated the requ g biometric authentication system l algorithm meeting those require y of template-protected biometric au was further demonstrated in [10]. Given the identified vulnerabili ification systems, it is urgent that these ssed. Thi paper proposes a biometric verifi ill have enhanced security with res ystems, exploring the combined usage o oding and hash functions. The used bio  iris, sin it has been reported to provide sults fo verification systems and it rema  during a person s lifetime. The rest of this paper is organi II presents the proposed architectu ric verification system, while the i are described in Section III. Finally, r, some final remarks about the strengths oach are presented in Section IV, as well envisioned future developments. II. P ROPOSED S YSTEM A RCHITECTURE After having identified the adv tages of using biometrics in verificatio be